Hyökkääjät käyttävät hyväksi kriittistä Drupal-haavoittuvuutta, joka koskee PostgreSQL-sivustoja (heise.de)
0xBASE INTEL BRIEF
- Kriittinen SQL-injektio Drupalissa (CVE-2026-9082), vain PostgreSQL.
- Vahvistettu aktiivinen hyväksikäyttö ilman tunnistautumista.
- Korjaukset useille versioille, mukaan lukien tuettamattomat.
- Hyökkääjät voivat päästä käsiksi tietoihin, korottaa oikeuksia tai suorittaa koodia.
- Asenna korjaukset välittömästi ja päivitä tuettuun versioon.
"Hyökkääjät käyttävät aktiivisesti hyväksi kriittistä SQL-injektiohaavoittuvuutta (CVE-2026-9082) Drupalissa, joka koskee vain PostgreSQL:ää käyttäviä sivustoja. Virhe mahdollistaa tunnistautumattoman pääsyn tietoihin, oikeuksien korottamisen tai etäkoodin suorittamisen. Korjaustiedostot on julkaistu versioille 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 ja 11.3.10. Ylläpitäjiä kehotetaan korjaamaan välittömästi."
#Drupal-haavoittuvuus
#SQL-injektio
#aktiivinen hyväksikäyttö
ei vielä kommentteja.